12250 відвідувачів онлайн
1 611 15

Держцентр кіберзахисту і Служба зовнішньої розвідки разом запобігли кібератаці на державні органи

Держцентр кіберзахисту і Служба зовнішньої розвідки разом запобігли кібератаці на державні органи

На комп'ютерах держструктур вони виявили ПЗ, що збирає дані про систему і відправляє їх у командний центр.

Спеціалізованим структурним підрозділом Державного центру кіберзахисту України CERT-UA спільно зі Службою зовнішньої розвідки було виявлено шкідливе програмне забезпечення на комп'ютерах державних органів України, що могло бути підготовчим етапом для кібератаки. Про це повідомляє CERT-UA на своєму офіційному сайті, інформує Цензор.НЕТ.

"CERT-UA спільно зі Службою зовнішньої розвідки України виявлено нові модифікації шкідливого програмного забезпечення типу Pterodo на комп’ютерах державних органів України, що, ймовірно, є підготовчим етапом для проведення кібератаки. Цей вірус збирає дані про систему, регулярно відправляє їх на командно-контрольні сервери та очікує подальших команд", - сказано в інформації CERT-UA.

Фахівці з кібербезпеки зазначають, що основною відмінністю однієї з модифікацій від попередніх версій є можливість інфікування системи через флеш-накопичувачі та інші знімні носії інформації, а також зараження флеш-накопичувачів, що підключаються до ураженої машини для подальшого поширення.

Тіло вірусу всіх версій направляє інформацію про систему, самооновлюється та за наявності завантажує компоненти.

Крім того, одна з версій активується лише на системах із локалізацією мов пострадянських держав, як-от: українська, білоруська, російська, армянська, азейбарджанська, узбекська, татарська тощо. Це ускладнює аналіз вірусу популярними автоматичними системами аналізу шкідливого програмного забезпечення.

"Почерк" шкідливого програмного забезпечення є характерним для цілеспрямованих APT-атак (загроз інформаційній безпеці) і може свідчити про підготовку до цілеспрямованої кібератаки на комп'ютерні системи України. Вірус встановлює прихований доступ до комп'ютерних систем із метою використання або контролю в майбутньому, що може призвести до витоку інформації, блокування роботи, шифрування даних та інших злочинних дій.

CERT-UA - Команда реагування на комп'ютерні надзвичайні події України (англ. Computer Emergency Response Team of Ukraine, CERT-UA) - спеціалізований структурний підрозділ Державного центру кіберзахисту і протидії кіберзагрозам Державної служби спеціального зв'язку та захисту інформації України, засновано в 2007 році.

Метою діяльності CERT-UA є забезпечення захисту державних інформаційних ресурсів та інформаційних і телекомунікаційних систем від несанкціонованого доступу, неправомірного використання, а також порушення їх конфіденційності, цілісності та доступності.

Топ коментарі
+7
Госцентр киберзащиты и Служба внешней разведки вместе предотвратили кибератаку на государственные органы - Цензор.НЕТ 4254
показати весь коментар
17.11.2018 15:01 Відповісти
+5
семОчко лично предотвращал. спи спокойно, Украина, под надежной защитой таких пэтриотов.
показати весь коментар
17.11.2018 14:43 Відповісти
+2
ПОДРОБНЕЙ
https://www.segodnya.ua/economics/business/ukraincev-predupredili-o-vozmozhnoy-kiberatake-na-kompyuternye-sistemy-rekomendacii-po-preduprezhdeniyu-ugrozy-1189684.html

и
https://cert.gov.ua/news/42
показати весь коментар
17.11.2018 14:38 Відповісти
Коментувати
Сортувати:
ПОДРОБНЕЙ
https://www.segodnya.ua/economics/business/ukraincev-predupredili-o-vozmozhnoy-kiberatake-na-kompyuternye-sistemy-rekomendacii-po-preduprezhdeniyu-ugrozy-1189684.html

и
https://cert.gov.ua/news/42
показати весь коментар
17.11.2018 14:38 Відповісти
семОчко лично предотвращал. спи спокойно, Украина, под надежной защитой таких пэтриотов.
показати весь коментар
17.11.2018 14:43 Відповісти
Специализированным подразделением Государственного центра киберзащиты Украины совместно со Службой внешней разведки было обнаружено вредоносное программное обеспечение на компьютерах госорганов Украины, что могло быть подготовительным этапом для кибератаки.

Специалисты по кибербезопасности отмечают, что основным отличием одной из модификаций от предыдущих версий является возможность инфицирования системы через флеш-накопители и другие съемные носители информации.

Из этого можно сделать вывод, что в госорганах работает куча шпиёнов, которые с помощью флешек распространяют вирус. Или же эти же шпиёны, сами того не ведая, скидывают в соц. сети селфи с о своих гаджетов.
Вирусам подобного типа уже минимум лет десять.
показати весь коментар
17.11.2018 14:44 Відповісти
ну это да
показати весь коментар
17.11.2018 14:46 Відповісти
Госцентр киберзащиты и Служба внешней разведки вместе предотвратили кибератаку на государственные органы - Цензор.НЕТ 1816
показати весь коментар
17.11.2018 14:48 Відповісти
наконецто какие то результаты
надеюсь касперского не применяете
показати весь коментар
17.11.2018 14:46 Відповісти
Это модификация,те вирусы,что свалили энергосети тоже старые были,но модифицированные...
показати весь коментар
17.11.2018 14:48 Відповісти
Не так уж и сильно его модифицировали, не похоже на работу профи.
Да и те директории, где он может находится не скрытые, а открытые, кроме автозапуска. Любой более менее функциональный антивирусник вычислит их на раз-два.
показати весь коментар
17.11.2018 15:02 Відповісти
Их модифицируют чтобы сигнатуры не совпадали и антивирусы не определяли,хорошим еврастическим анализом обладают не так уж много антивирусов,плюс обыкновенное раздолбайство и вера на авось...,яркий пример,-петья...
показати весь коментар
17.11.2018 15:49 Відповісти
Вот уж в чём, так с раздолдбайством и верой на авось, я согласен полностью.Держцентр кіберзахисту і Служба зовнішньої розвідки разом запобігли кібератаці на державні органи - Цензор.НЕТ 8634
Для более глубокого эвристического анализа, помимо антивирусников, ещё существует масса прог.
показати весь коментар
17.11.2018 15:59 Відповісти
Когда то на работе устал секретарше винду переустанавливать,всё они бегали с флешками ,суя их куда попало,поставил ей прогу Shadow Defender,диск с в тень поставил и пропали проблемы.Сейчас есть прога получше Rollback Rx Pro,отличная программа...

показати весь коментар
17.11.2018 16:30 Відповісти
суя их куда попалоДержцентр кіберзахисту і Служба зовнішньої розвідки разом запобігли кібератаці на державні органи - Цензор.НЕТ 552

А в целом - да, ситуация очень знакомая.
За инфу благодарю, гляну.
показати весь коментар
17.11.2018 16:59 Відповісти
Госцентр киберзащиты и Служба внешней разведки вместе предотвратили кибератаку на государственные органы - Цензор.НЕТ 4254
показати весь коментар
17.11.2018 15:01 Відповісти
показати весь коментар
17.11.2018 15:39 Відповісти
СлаБоУмні(сбу) запобігли кібератаці- це такий жарт? Вони нездатні вирахувати школярів-мінерів. небажаючих писати контрольні, а йдеця про кібератаку.
показати весь коментар
18.11.2018 03:16 Відповісти